Sasha
к этой точке подключаются клиенты
Sasha
да
Maxim
И зачем тогда мультиван? Если для клиентов? Упал один пров, перешли на второй. Не?
Maxim
Мультиван делается для балансировки нагрузки
Dmitry
да
В vrf нет маршрутов до сетей куда dnat?
Dmitry
А route leak на 7.x - это вообще для отважных
Аникей
Цель-то какая?
Sasha
Sasha
То что должно быть в сети всегда и отовсюду)
Sasha
Вы же привыкли что дома или где то делаете резерв чтобы куда то подключится. Так вот это куда то и есть эта точка и она должна отвечать со всех ip
Maxim
Подключения снаружи?
Юрий
Приветствую! Нужна помощь в настройке MikroTik. Есть два роутера соединены WG. Не могу переключить трафик с одного на другой! Может кто помочь? Буду очень признателен и благодарен!
Sasha
Константин 🪬
Юрий
Привет какой трафик ?
Весь трафик с роутера 2 направить на роутер 1.
Соединены по wg, сеть внутреннюю вижу на роутере 1, а в интернет выйти не могу через него!
Константин 🪬
Константин 🪬
и на роутере 1 нат для сети 2 роутера
Юрий
А вот роутер не могу ни как настроить
Юрий
Да, думаю будет!
Юрий
Константин 🪬
надо схему сети видеть. так это сложно чем-то помочь. и чего там на делано.
......
.
Антон Курьянов
С телефона клиентом wg все работает идеально
Если с телефона все ок то на "сервере" все норм, на "клиенте" вг надо маршрут в мир через интерфейс вг и клиентов туда хоть мангалом хоть роут рулезами
Юрий
Спасибо большое! Не хватало роутов ! Константин помог настроить!
Антон Курьянов
По фендшую лучше маркировать коннекшены клиентов и эти коннекшены в вг заворачивать
Евгений
всем добрый вечер, сломал всю голову перечитал много инструкций. ROS 7.13 стоит и имеет 2 WAN белый ip и по wifi подключен к второму роутеру, на нем же настроен сервер WireGuard. к нему по WG привязываются мобильные телефоны, задача некоторые телефоны пустить в инет через белый ip (работает нормально), и определенных клиентов пустить через WAN2 (который по wifi подключается к другому роутеру). все инструкции по маркировке для ROS 6. с семеркой тоже вроде есть но не получается что то. кто ни будь знает как правильно промаркировать чтоб одни натились через wan1 другие натились через wan 2. при этом подключаются все из wan1 (чтоб закрыть WG)
Константин 🪬
Евгений
так и делаю, но не работает, пока у второго wan дистанция выше то правило не работает
Евгений
как только ставишь равную первому, то роутер шлет трафик видимо по разным интерфейсам, потому что клиненты ovpn сразу отлетают (да на нем же еще и ovpn сервер)
Константин 🪬
Евгений
дистанция не в маскараде, а в роутах.
Константин 🪬
Евгений
Евгений
так все и сделано.
Константин 🪬
ну у вас всё правильно сделано. кроме того что адресов с каких куда роутить
Константин 🪬
я хз адрес листы там работают или нет
Евгений
да по nat то вопросов нет тут вроде все понятно, читал про мультиван вроде бы все понятно, а вот как одних через один ван а других через другой ван вот не понятно
Константин 🪬
Константин 🪬
Константин 🪬
но там будет 2 провода а не wifi(не эмулируется) а какой рос ?
Евгений
спасибо)
Константин 🪬
спасибо)
а про версию понял если wg то 7
Евгений
Sasha
7.13
Первое что вам надо запомнить. В роутерос 2 активных маршрута 0.0.0.0 в рамках 1 таблицы это смерть.
Евгений
ну вот мне и надо как то промаркировать.
Sasha
Чтобы из сети выпустит вам надо второй интерфейс загнать в врф. И уже потом сделать в мангл конекшн Марк по срц после конекшн Марк перевести в роут марк
Sasha
Но из-за дикой особенности 7 версии это танец с бубном
Sasha
Но в любом случае чтобы держать 2 активных деф маршрута надо второй загонять в врф и уже в рамках этой врф делать таблицу look up in table
Sasha
Потому что то что не найдётся в врф уйдёт в Майн. А дикий интерфейс добавления в 7 версии калечит разум для указания маршрутов с их гейтами в интерфейс
Sasha
В 6 версии можнл было выбрать интерфейс в роуте то в 7 надо писать bridge@vrfблабла
Sasha
Пожелаю вам только удачи. А ещё взять листочек и накидать перед тем как делать схему и шагать по пути пакета чтобы он прошёл все круги ада)
Евгений
вроде сделал, не знаю как покажет себя
Евгений
Евгений
Евгений
Евгений
Евгений
Евгений
Евгений
на критику реагирую нормально)))
Евгений
в адрес листе internet перечислены сети интернета без локальных адресов, в листе nat_k адреса тех кого я хочу загнать через wlan2 (мой резервный wan)
Евгений
вот так наверно будет информативнее
Олег
Всем привет. Есть ли готовое решение?
На Микротике l2tp+ipsec для удаленщиков.
На винде когда настраивашь клиента, там есть опция "удаленный шлюз" и все работает, но весь трафик идет через туннель.
Как заставить пускать в туннель только рабочий трафик, а все остальное нет.
Если сервер L2TP на кинетик, то в винде просто убираем галку с "использовать удаленный шлюз" и все работает как надо)
Аникей
Олег
Владимир
Антон Курьянов
Олег
Вот, в этом и вопрос)) Если даже у кинетика это работает, то как сделать для микрота?
Олег
Тоесть пушить маршруты с микрота
Олег
Для WG все ок, в конфиге клиента, просто указываю нужные подсети
Аникей
крч руками настраивать
Олег
Тоже на 7, и также не вижу, но и на 6 этого не было
Аникей
есть PowerShell скрипт из двух строчек, максимально упрощающий жизнь в этой ситуации
Олег
Ну а типа скрипт какой, при запуске туннеля, запушить роуты)